有什么开源程序能为内网网站增加访问权限? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
jinker
V2EX    程序员

有什么开源程序能为内网网站增加访问权限?

  •  
  •   jinker 2023 年 1 月 22 日 via Android 3822 次点击
    这是一个创建于 1092 天前的主题,其中的信息可能已经有所发展或是发生改变。

    如题,我在自己的服务器上部署多个服务,但是并不是所有服务都是有权限功能的,像 jellyfin 这些访问需要先登录。但一些网站根本没有这些功能,倘若暴露出去别人可以随便使用,对服务器造成很大伤害。

    我想是否有一种程序能为网站套上一个登录界面,登录后才能访问这个网站,而不需要我 fork 一个下来自己搞。这样还有个好处,统一登录界面,不需要每个网站有各自的权限登录。

    起因: 服务器上部署了个 Microbin ,我本以为我自己的服务器没有暴露过域名不要紧,结果有天发现有人进到这个网站创建了个分享内容...内容是一篇英文,大致意思就是“为何你没钱没车,你没女朋友,羡慕别人啥啥啥的...”。我也是醉了。。所以才想到这想法。

    15 条回复    2023-01-25 07:33:57 +08:00
    cxh116
        1
    cxh116  
       2023 年 1 月 22 日 via Android   1
    http://nginx.org/en/docs/http/ngx_http_auth_basic_module.html


    nginx 反代,增加 “HTTP Basic Authentication”
    moonheart
        2
    moonheart  
       2023 年 1 月 22 日   1
    关键词 auth proxy ,https://github.com/bitly/oauth2_proxy 可以 看看这个项目( archived )下面提到的几个项目
    MeteorCat
        3
    MeteorCat  
       2023 年 1 月 22 日 via Android
    设定自签证书,验证证书
    Veneris
        4
    Veneris  
       2023 年 1 月 22 日
    jinker
        5
    jinker  
    OP
       2023 年 1 月 22 日 via Android
    @moonheart 谢谢,大概就是这种,之后找时间折腾下。
    ksc010
        6
    ksc010  
       2023 年 1 月 22 日
    关键词 API 网关
    Puteulanus
        7
    Puteulanus  
       2023 年 1 月 22 日
    https://auth0.com
    可以看下这个,接入第三方登录,转成 jwt 验证,服务器这边用比如 Nginx 的 lua 接入 jwt 验证功能就行了

    https://github.com/puteulanus/nal
    我自己在用的,可以参考一下,就是没写什么文档
    codehz
        8
    codehz  
       2023 年 1 月 22 日 via iPhone   1
    直接接入 cloudflare zero trust 吧)
    非常成熟的认证方案(
    Herry001
        9
    Herry001  
       2023 年 1 月 22 日
    单个服务接入的话用 oauth2-proxy (楼上提到过),给个最新的链接( https://github.com/oauth2-proxy/oauth2-proxy
    不过折腾这玩意挺麻烦的……需要一个验证源,我现在都是偷懒直接用 Cloudflare Zero Trust+公共验证限定邮箱(
    Ggmusic
        10
    Ggmusic  
       2023 年 1 月 22 日 via iPhone
    Ggmusic
        11
    Ggmusic  
       2023 年 1 月 22 日 via iPhone
    2 楼已经提过 pomerium
    HankLu
        12
    HankLu  
       2023 年 1 月 22 日
    IP 白名单
    Marionic0723
        13
    Marionic0723  
       2023 年 1 月 23 日 via Android
    Cloudflare 零信任里面就有身份验证的,虽然我也不会用。就是前置界面需要登录,成功后 cf 才会给你回源加载网页,身份验证方法在 cf 上设置,不需要源服务器支持。
    deorth
        14
    deorth  
       2023 年 1 月 23 日 via Android
    vpn
    dayeye2006199
        15
    dayeye2006199  
       2023 年 1 月 25 日
    各反代服器的 basic auth
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1336 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 16:58 PVG 00:58 LAX 08:58 JFK 11:58
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86